Size: a a a

Zabbix Russian Community

2020 October 15

AG

Alexandr Gordeev in Zabbix Russian Community
Danil Tkachenko
Нет, динамические
Динамические, но провайдер то один ?
ограничте по подсетям провайдера
источник

VR

Vyacheslav Ryzhevsky in Zabbix Russian Community
И если используется обращение типа https://myserver/zabbix, то заменить на https://myserver/mypath
источник

DT

Danil Tkachenko in Zabbix Russian Community
нет, агенты разбросаны по городу, подключены через пень-колоду
источник

DT

Danil Tkachenko in Zabbix Russian Community
смысл заббикса был именно в том, чтобы с них телеметрию собирать
источник

VR

Vyacheslav Ryzhevsky in Zabbix Russian Community
И гостя само собой выключить
источник

DT

Danil Tkachenko in Zabbix Russian Community
гость из коробки отключен
источник

VR

Vyacheslav Ryzhevsky in Zabbix Russian Community
Danil Tkachenko
гость из коробки отключен
Это хорошо. Раньше он был включен, поэтому если иснталляция наследована с давних времен, то дырка могла остаться
источник

DT

Danil Tkachenko in Zabbix Russian Community
не, новый инсталл, сразу пятерка
источник

VR

Vyacheslav Ryzhevsky in Zabbix Russian Community
Если я правильно помню, то на данный момент есть единственная дыра в вебке - спецзапрос при включенном госте. Хотя может и ее уже закрыли. Но перебор паролей никто не отменял
источник

VR

Vyacheslav Ryzhevsky in Zabbix Russian Community
Кстати, переименуй админа в вебке
источник

MO

Mikhail Okhotin in Zabbix Russian Community
положить БД спамом запросов через веб с длинной выборкой истории - легко
источник

VR

Vyacheslav Ryzhevsky in Zabbix Russian Community
Mikhail Okhotin
положить БД спамом запросов через веб с длинной выборкой истории - легко
Это если есть логин/пароль
источник

MO

Mikhail Okhotin in Zabbix Russian Community
это да
источник

DT

Danil Tkachenko in Zabbix Russian Community
хм, ок, спасибо, пойду курочить конфиги
источник

VR

Vyacheslav Ryzhevsky in Zabbix Russian Community
Если резюмировать кратко:
Защита сервера - PSK
Защита вебки - https, нестандартный URL, переименование учетки Admin
источник

AG

Alexandr Gordeev in Zabbix Russian Community
Vyacheslav Ryzhevsky
Если резюмировать кратко:
Защита сервера - PSK
Защита вебки - https, нестандартный URL, переименование учетки Admin
отключение учетки admin 😆
источник

VR

Vyacheslav Ryzhevsky in Zabbix Russian Community
Alexandr Gordeev
отключение учетки admin 😆
Тоже вариант. Заодно и id администратора поменяется
источник

VR

Vyacheslav Ryzhevsky in Zabbix Russian Community
источник

AG

Alexandr Gordeev in Zabbix Russian Community
Вообще как по мне, защита чего либо, это комплексная мера, а не просто настройки одного места...
Как то слышал вроде бы о идеи "астролинукса", где вроде все накручено ради безопасности, но ломануть в вакууме можно, а вот когда у тебя боевой проект и везде есть "слои" безопасности, то ломануть внезапно становится почти невозможно т.к. есть комплекс технических и административных мер.

Я параноик в данном плане, либо полностью закрытая система, либо несколько уровней ограничений...
источник

DT

Danil Tkachenko in Zabbix Russian Community
Да, читал, даже частично воплотил. У меня сертификаты от let's encrypt их ведь тоже можно ипользовать, не обязательно же апачевский? Или я не догоняю?
источник